Konfigurieren Sie HTTP-Antwortheader
Konfigurieren Sie standardmäßige Name-Wert-Paare für HTTP-Antwortheader. Sie legen fest, ob die Konfiguration für alle Seiten oder für bestimmte Typen (Serviceportal, UI-Seite oder UX-Anwendungsdatensatz) gilt.
Vorbereitungen
Erforderliche Rolle: Zum Konfigurieren einer Kopfzeile vom Typ „ Alle Seiten “ ist die Rolle „security_admin“ mit erhöhten Zugriffsrechten erforderlich. Zum Konfigurieren eines Headers vom Typ Spezifischer Typ ist eine Administratorrolle erforderlich.
Prozedur
HTTP-Header-Konfiguration für fortgeschrittene Benutzer
Die Tabelle „HTTP-Antwortheader“ (sys_response_header) in der Listenansicht enthält zwei zusätzliche Spalten: Hinzufügen nach und Reihenfolge.
| Spalte | Beschreibung |
|---|---|
| Bestellung | Fügt einer Headerkonfiguration unabhängig vom Typ des Headers (Alle Seiten oder eine bestimmte Seite) einen ganzzahligen Standardreihenfolgewert hinzu.
|
| Hinzufügen nach | Enthält die folgenden Werte:
|
Möglicherweise gibt es Situationen, in denen mehrere ähnliche Header-Konfigurationen vom Typ Alle Seiten eine Header-Konfiguration vom Typ Spezifischer Typ überschreiben könnten. Ein Beispiel für eine spezifische Typkonfiguration wäre eine für eine bestimmte UI-Seite. Sie können diese Situation beheben, indem Sie die Spalten Hinzufügen nach und Reihenfolge wie in den folgenden Beispielen anpassen.
Beispiel für Anfügen
Now Platform versucht, Header in der folgenden Reihenfolge festzulegen, und Anfügen ist der Standardwert für jeden in der Spalte Hinzufügen nach.
In diesem Beispiel haben die zweite (Header 2) und die dritte (Header 3) Antwortheaderkonfiguration denselben Namen (Content-Security-Policy). In diesem Fall wird Header 3 an Header 2 angehängt. Wenn eine Anforderung für eine bestimmte Seite erfolgt, die Sie mit einer Header 3-Antwort konfiguriert haben, lauten die Netto-HTTP-Antwortheader sowohl Header 2 als auch Header 3.
Überschreiben
Now Platform versucht, Header in der folgenden Reihenfolge festzulegen, und Sie haben in der Spalte „ Hinzufügen nach “ für den dritten Header die Option „ Überschreiben “ ausgewählt.
In diesem Beispiel haben die zweite (Header 2) und die dritte (Header 3) Antwortheaderkonfiguration denselben Namen (Content-Security-Policy). In diesem Fall überschreibt Header 3 Header 2. Wenn eine Anforderung für eine bestimmte Seite erfolgt, die Sie mit einer Header 3-Antwort konfiguriert haben, ist der Netto-HTTP-Antwortheader nur Header 3.